Sécurité
WAF et règles de protection
Le WAF réduit les attaques courantes sans remplacer les correctifs applicatifs.
#Vue d’ensemble
Le WAF réduit les attaques courantes sans remplacer les correctifs applicatifs.
#Composer une politique lisible
Activez le mode adapté, puis ajoutez des règles précises pour pays, IP ou motifs pris en charge. L’ordre et l’action déterminent si une requête est autorisée, bloquée ou soumise au challenge.
La personnalisation du challenge modifie la page présentée au visiteur, pas le mécanisme de validation. Après une modification, suivez l’état de synchronisation edge et utilisez la preview avant d’exposer le trafic.
#Déployer une règle
Décrivez la menace et l’exception légitime attendue.
Créez la règle la plus étroite possible.
Prévisualisez le challenge et enregistrez.
Synchronisez, testez une requête bloquée et une requête légitime, puis surveillez.
#Cycle d’état
| État | Signification |
|---|---|
pending | Politique compilée, accusé d’application encore attendu. |
ok | Hash de politique confirmé par le POP. |
legacy_unverified | Réponse acceptée sans preuve de hash; vérification limitée. |
failed | Le POP n’a pas accepté ou confirmé la politique. |